為保障信息網(wǎng)絡(luò)安全,提高統(tǒng)計(jì)信息系統(tǒng)安全防御能力,市統(tǒng)計(jì)局狠抓落實(shí),多措并舉,全力做好網(wǎng)絡(luò)與信息安全工作。
一是夯實(shí)防控責(zé)任,提高綜合防護(hù)能力。
加大網(wǎng)絡(luò)與信息安全工作管理力度,明確工作職責(zé),做到了專(zhuān)人、專(zhuān)事,專(zhuān)責(zé);全面排查存在的漏洞、隱患和突出問(wèn)題,及時(shí)進(jìn)行整改加固;嚴(yán)格控制互聯(lián)網(wǎng)出口、政務(wù)網(wǎng)、VPN和統(tǒng)計(jì)業(yè)務(wù)員網(wǎng)等的邊界訪問(wèn);關(guān)閉高風(fēng)險(xiǎn)服務(wù)和端口,以防攻擊、防病毒、防篡改、防癱瘓為重點(diǎn),確保市統(tǒng)計(jì)系統(tǒng)網(wǎng)絡(luò)與網(wǎng)絡(luò)信息安全。
二是加強(qiáng)終端和賬戶(hù)安全管理。
對(duì)所有接入統(tǒng)計(jì)業(yè)務(wù)網(wǎng)絡(luò)的終端設(shè)備統(tǒng)一進(jìn)行了安全檢查,要求所有統(tǒng)計(jì)內(nèi)網(wǎng)PC客戶(hù)端都統(tǒng)一重新安裝“客戶(hù)端安全管理系統(tǒng)”,實(shí)行入網(wǎng)實(shí)名制準(zhǔn)入;安裝防病毒軟件,定期進(jìn)行補(bǔ)丁和病毒庫(kù)升級(jí);重設(shè)登錄密碼,強(qiáng)化賬戶(hù)口令滿(mǎn)足復(fù)雜度要求,杜絕弱口令;關(guān)閉長(zhǎng)期不使用的服務(wù)器,避免在網(wǎng)絡(luò)中傳播病毒、木馬等惡意程序,提高服務(wù)器自身防御能力,避免受到非法入侵和破壞。
三是加強(qiáng)網(wǎng)絡(luò)軟、硬件安全建設(shè)。
做到日常與新態(tài)并重,軟、硬件建設(shè)相結(jié)合,硬件上下功夫,軟件上重管理,在做好局網(wǎng)絡(luò)日常管理的同時(shí),定期檢查網(wǎng)絡(luò)節(jié)點(diǎn),定時(shí)進(jìn)行漏洞掃描,落實(shí)網(wǎng)絡(luò)安全域邊界的訪問(wèn)措施和策略;強(qiáng)化計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)的使用管理,對(duì)所有計(jì)算機(jī)進(jìn)行登記管理,嚴(yán)防涉密存儲(chǔ)介質(zhì)公私混用、涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間交叉使用;應(yīng)用防火墻、防病毒網(wǎng)關(guān)、上網(wǎng)行為管理網(wǎng)關(guān)和關(guān)鍵網(wǎng)絡(luò)核心路由、交換硬件等,確保內(nèi)外網(wǎng)絡(luò)出口安全運(yùn)維。